N2SF 보안통제 매트릭스
원본 출처: 국가사이버안보센터

기본 정보

N2SF ID
N2SF-EK-M3
소항목
키 접근 권한 및 감사 관리
분류 등급
C 기밀 S 민감
소속 그룹
EK - 암호 키 관리 (Encryption Key Management)
소속 챕터
제5장 데이터

보안통제 설명

암호 키에 대한 접근 권한은 최소 권한 원칙에 따라 관리하며, 키 접근 및 사용에 관한 모든 이벤트는 감사 로그로 기록하고 정기적으로 검토해야 한다.